维修网

 找回密码
 注册

QQ登录

只需一步,快速开始

微信扫码 , 快速开始

查看: 1383|回复: 17

可牛公布360安全卫士恶意拦截证据

  [复制链接]

该用户从未签到

发表于 2009-1-6 12:06:31 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
可牛公布360安全卫士恶意拦截证据
; a+ [' S# P0 S, e) W! p+ S. e( V附:360拦截可牛的文件证据:9 d8 d8 ~" R2 u' s; a
360appd.rar (82.47 KB, 下载次数: 0)

手机扫码浏览

该用户从未签到

 楼主| 发表于 2009-1-6 12:06:32 | 显示全部楼层
2.png (101.83 KB)" ~* |8 K4 s4 u
昨天 13:11
: E( q! ^% |, [1 |0 Q& G+ y图2:包含了金山网盾特征的360appd.dat文件截图
8 F' m0 Y. b/ p$ f8 l* a
, ~0 {5 Q( U6 O. u% o2 [$ `
1 R" j2 M( k+ i* O- U# h: d7 L+ m 1005271312f8cbb1b8a36d93d4.png
# e5 P8 @) {' ]" d  V5 I2 ?. T
( @  ^8 ~1 g  v( v
2 h6 y) Q& z9 m, n# T2 m 3.png (48.44 KB)
3 k: J2 e' G3 X% E7 u) l昨天 13:12: {6 b2 N* q  f& l" w; }) b: ^
图3:包含了“Maxthon”特征的360appd.dat文件截图
1 @+ i' j* e7 j$ {& f, U7 d请看这两个文件头信息中的D063部分,根据二进制的算法,我们可以知道这实际为一个数字,而数值为360D,这就是360的数据文件的校验头,从而可以确认这两个文件为360所生成。
3 x- {. e3 @3 Y4 l) l % K6 _4 M! a# G/ @; V

0 A3 ]' {0 L; @' i; ~( l' J 1005271312a9011976ba9d81ca.png - T6 T& h& e$ Y% Q  E: n: H

: I) }, g+ {$ r% |9 P
4 d8 m. j+ q% B- {

该用户从未签到

 楼主| 发表于 2009-1-6 12:06:34 | 显示全部楼层
4.png (41.69 KB)
( w# g+ Y& ~# K昨天 13:125 V4 ]. T6 \5 C
图4:“360appd_old.dat”文件头中包含360的数据文件头信息
; P) k9 q4 u! Y/ Y. Z ( j, M4 J  C+ \, O, I, v
9 U. _, b, F* U
10052713125513e38cbf627a02.png
: a8 U: X% h- c8 S, s9 A/ n- i. e; \& o
  g2 Q- K: ~) C) E! M5 v' v
5.png (37.46 KB)8 L, g, |1 w/ m; W! C
昨天 13:122 ~. ]2 X, h4 ^6 T
图5:“360appd.dat”文件头中包含360的数据文件头信息
7 B) ^: p" ?. D$ D9 R7 I. @+ {! v  U我们再来看一下这两个文件的生成时间。360appd_old.dat”为5月23日生成,无可牛杀毒特征;“360appd.dat”为5月24日生成,包含可牛杀毒特征。我们希望360的这一次升级,不是仅仅为了拦截可牛杀毒。
5 P' ?# ]. E9 m, h" t; p% K& a
+ X' ?  r8 @6 f% v
7 z4 G! q! O; J" ~( k 1005271312bed24b92dbf94c95.png 3 X8 p6 e6 F# N

% q2 R; o9 Z# c2 V: K5 b+ }
! _. _1 z; x2 o

该用户从未签到

 楼主| 发表于 2009-1-6 12:06:35 | 显示全部楼层
6.png (32.4 KB)
$ O7 q% g3 R0 F7 c! G昨天 13:12
  ]- ^6 P( c: z6 |7 F+ V' u图6:“360appd_old.dat”为5月23日生成( P$ H  |. l# Y- x

3 C& W; a& @5 q! _; G
6 d$ o' a' |6 t 1005271312d7e38e6dda022ab5.png
3 g& n* i+ @; D9 |
, [" a& k8 ]. L" e3 k; d, N0 A5 _ / U" [$ a% `. B* x
7.png (34.67 KB)
" m- C$ l/ \* E  q8 U* s昨天 13:12
- L" Q6 A) l5 n# f图7:“360appd.dat”为5月24日生成
( C# I% H( Q& R/ s分析发现,在运行任意一个程序时,360都会进行拦截,如果是竞争对手程序,就对该程序运行进行拦截提示,如果不是竞争对手程序,再去判断是否为木马病毒。该逻辑实现在appd.dll中,无需多言,请大家直接看图:
+ {5 T# ~# f1 A" \# L4 d# }& W
; p8 [! O, T- P2 m- b# S* L2 \4 w4 H% x( x7 i
1005271312f4177291cec8dfe6.png ) c+ d) u4 F7 q' F. Y7 D

' B- y/ c" O! }) T. [7 N; U1 f
4 P! U# a% P7 D" l! v  F- \

该用户从未签到

 楼主| 发表于 2009-1-6 12:06:36 | 显示全部楼层
8.png (54.45 KB)2 E) X. s. P! y+ m
昨天 13:129 z# ~+ o" |0 m, o2 _+ Z+ H
图8:360在判断运行的程序是否为可牛免费杀毒. i! L  T% n0 y6 L# z0 E  J) f
  L) V2 @& t4 O, X9 \1 `
* K3 m$ U" l( i/ n6 N
1005271312fc05aec5324b65cc.png % B0 O7 h6 K$ L- C; _6 j/ u

0 E/ x# i* B6 \! R7 c0 t
- W! ], W+ @! B! z( m 9.png (24.43 KB)
* w) N! a9 b. i; m昨天 13:12
6 z- Y# g8 B1 T: \; {图9:360成功提取可牛杀毒程序特征
8 w+ M- L( p  R. F4 H: J9 |在上面两图中,我们可以清楚的看到可牛杀毒运行时,360进行了拦截,并且成功匹配了360appd.dat中的可牛杀毒的特征。匹配后360开始提取可牛杀毒程序特征,并提交到360云服务器来判断是否需要拦截可牛杀毒。0 E' B! p: d/ V

4 v; w5 D* e, v4 X! Z* J
7 t; N# M$ \$ t' a+ N  Y3 N7 ^3 ~ 1005271312a523ade3425c7bba.png
* Q# h" B8 ^2 Z$ ^* l& [. G2 m/ Q* q' P

: U2 X$ y: N/ k& ?+ m

该用户从未签到

 楼主| 发表于 2009-1-6 12:06:37 | 显示全部楼层
10.png (181.48 KB)
# p( j+ b$ X4 V; m  d昨天 13:127 f' X  A  \" k8 O$ H
图10:360安全卫士拦截可牛免费杀毒的信息框; {- C6 B/ K/ X/ K
二、云计算变云暗算 想拦谁就拦谁
. r9 T0 j. B( W7 I/ W4 w+ z我们来看看360云服务器到底下达了什么命令,这是360拦截某款软件时云服务器返回的数据内容:- }! L! x3 r' M; L

+ w/ I# L! z) T! Q7 m- d- s
! k# V8 Q, b0 x2 l8 l/ P  [' D 1005271312f34bd82391446a19.png
4 M7 B5 j) Q" r; H, ^3 d
/ H9 `3 |1 g: R$ S1 v* {% D ( O6 {, y4 [% P& h* K# x7 m* {2 y
11.png (61.79 KB)7 `( _- `6 `4 P  A
昨天 13:12: B$ n: a; _* J5 X# S! z
图11:360拦截某款软件时云服务器返回的数据内容
; z+ S, [2 b6 v5 I: s- r由此可见360可以在云服务器上随意下达拦截某款软件的命令。360拦截原理:360安全卫士只负责验证拦截信息,然后把拦截信息发给360的服务云端。拦截指令是由360的云端服务器来发出。
+ D/ m4 g! h% a; c& d这不是360对第三方软件第一次拦截,但可牛公司希望衷心的希望这是最后一次!用户需要有自由选择软件的权利,免费的核心是自由,而不是强迫!行业需要的是竞争,而不是垄断!360作为行业领导者,应该推动行业发展欢迎竞争,而不是随意拦截任意打压!

该用户从未签到

发表于 2009-1-6 12:06:38 | 显示全部楼层
拦截是正常的,你对禁区进行访问或写操作,那它要是对你视而不见,那还能叫安全卫士吗?

该用户从未签到

发表于 2009-1-6 12:06:39 | 显示全部楼层
这还叫正常啊?应该拦截得拦截不了,不应该拦截的却给拦截的。大家都这么干,那谁还敢安装杀毒软件啊

该用户从未签到

发表于 2009-1-6 12:06:41 | 显示全部楼层
谁都拦截或是乱拦截,那就叫耍流氓啊

该用户从未签到

发表于 2009-1-6 12:06:42 | 显示全部楼层
有图有真相,这样子有2种可能,1。360没技术,2。360恶意攻击对手

该用户从未签到

发表于 2009-1-6 12:06:44 | 显示全部楼层
360是3721化的结果啊,反正我是不用它了。

该用户从未签到

发表于 2009-1-6 12:06:46 | 显示全部楼层
我还是卸了360再说啊,谢谢分享了,这样子看,啥都拦截啊

该用户从未签到

发表于 2009-1-6 12:06:47 | 显示全部楼层
哪个杀毒软件能和别的杀毒软件共在一台机器使用?

该用户从未签到

发表于 2009-1-6 12:06:49 | 显示全部楼层
不能共用弑毒他们是死对头

该用户从未签到

发表于 2009-1-6 12:06:50 | 显示全部楼层
这不叫垄断吗。反正我现在也不用了。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|小黑屋|最新贴|维修网 ( 粤ICP备09047344号

GMT+8, 2025-5-14 01:14 , Processed in 0.888584 second(s), 32 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表